Восемьсот тысяч фишинговых писем

16.05.2022
Восемьсот тысяч фишинговых писем
Именно такое количество вредоносных сообщений на русском языке было зарегистрировано «Лабораторией Касперского» с начала 2022 года.

Почти половина из писем с вредоносными HTML-вложениями в них была зарегистрирована в марте. (После начала СВО?) Обычно для фишинга используют два основных типа HTML-вложений: HTML-файлы со ссылкой на мошеннический сайт и полноценные фишинговые страницы. Первый способ позволяет не только прятать ссылку в файл, но и автоматически перенаправлять пользователя на поддельную страницу при открытии этого файла. Второй — обходиться без сайтов и экономить на оплате хостинга: фишинговая форма и скрипт, собирающий данные, содержатся непосредственно во вложении. В HTML-файл, как и в письмо, можно вносить изменения в зависимости от предполагаемой жертвы и вектора атаки, добиваясь более точной персонализации фишингового контента.

Чтобы не попадаться на удочку мошенников, достаточно соблюдать простые рекомендации:

  • критически относиться к любым письмам с незнакомых адресов
  • перед вводом платежных данных внимательно проверять URL в адресной строке
  • использовать антивирусное ПО
«Ландшафт фишинговых угроз меняется. Это связано с тем, что, с одной стороны, растёт уровень цифровой грамотности и эффективность защитных технологий, с другой — злоумышленники усложняют свои тактики и приёмы, это может способствовать повышению «конверсии» таких атак. Сами рассылки всё чаще становятся таргетированными, особенно в случае атак на бизнес, поэтому к такой угрозе, как фишинг, следует относиться со всей серьёзностью», — комментирует Роман Деденок, ведущий спам-аналитик компании.

Похожие статьи